Política de Privacidad
Cómo trata SEOLA los datos personales recogidos durante el proceso de inscripción.
Última actualización: 21 de septiembre de 2026
Este documento es un borrador basado en condiciones estándar para servicios de formación médica, apoyo en congresos, turismo y conserjería dirigidos a profesionales sanitarios visitantes. Los datos que dependen del registro mercantil (número de registro de empresa y número de registro de venta a distancia) y algunos detalles podrán completarse o revisarse antes de la apertura del servicio. Consultas: contact@theseola.com.
1. Datos personales que recopilamos
SEOLA (la "Empresa") recopila los siguientes datos personales. 1. Al inscribirse (obligatorio): nombre, correo electrónico, número de licencia médica o datos de cualificación, especialidad, país y ciudad de residencia, programa o paquete de interés, idioma preferido 2. Al inscribirse (opcional): WhatsApp u otros datos de contacto, cómo nos conoció, institución de vinculación 3. Tras la confirmación, cuando sea necesario para el desarrollo del programa: nombre, número y fecha de caducidad del pasaporte, fecha de nacimiento, datos del vuelo, solicitudes de alojamiento, restricciones alimentarias, alergias y otras observaciones de salud, contacto de emergencia, nombres de los acompañantes 4. Al pagar: nombre del ordenante, importe, fecha y medio de pago, referencia de la transacción emitida por el proveedor de servicios de pago. Los números de tarjeta y demás credenciales de pago los procesa el proveedor de servicios de pago y la Empresa no los conserva. 5. Al enviar una consulta: nombre, correo electrónico, organización, mensaje 6. Generados automáticamente al usar el sitio web: dirección IP (almacenada como hash), hora de acceso, cookie de preferencia de idioma La Empresa no utiliza cookies de seguimiento de terceros con fines analíticos ni publicitarios.
2. Finalidad de la recopilación y el uso
1. Recepción de solicitudes, verificación de requisitos, confirmación de la participación y asesoramiento 2. Inscripción de los participantes en congresos y gestión y reserva de componentes del programa como alojamiento, traslados e interpretación 3. Procesamiento de pagos, emisión de recibos, gestión de reembolsos y de controversias relacionadas con el pago 4. Información a los participantes sobre calendarios y cambios, y contacto en caso de emergencia 5. Respuesta a consultas y reclamaciones 6. Cumplimiento de obligaciones legales, como la conservación de registros de transacciones 7. Envío de novedades sobre futuros programas cuando el participante lo haya consentido por separado La Empresa no utiliza los datos personales para ninguna otra finalidad. Si una finalidad cambia, se obtiene previamente un consentimiento separado.
3. Plazo de conservación y uso
La Empresa destruye los datos personales sin demora una vez cumplida la finalidad de su recopilación y uso, salvo los siguientes, que se conservan durante los plazos indicados. 1. Solicitudes con registro de pago: 5 años, como registros de pago y suministro de bienes o servicios (Ley coreana de Comercio Electrónico) 2. Solicitudes con registro de reembolso o controversia: 3 años, como registros de reclamaciones de consumo o resolución de controversias (Ley de Comercio Electrónico) 3. Solicitudes finalizadas sin pago (recibidas, asesoradas o canceladas): 1 año desde el último registro 4. Consultas: 1 año desde el último registro 5. Registros de contratos y desistimientos: 5 años (Ley de Comercio Electrónico) 6. Registros de etiquetado y publicidad: 6 meses (Ley de Comercio Electrónico) 7. Registros de acceso al sitio web: 3 meses (Ley de Protección del Secreto de las Comunicaciones) 8. Datos del pasaporte y otros datos recogidos para el desarrollo de un programa: se destruyen sin demora al finalizar el programa, salvo que sean esenciales para un registro de pago o controversia, en cuyo caso se conservan durante ese plazo La Empresa revisa periódicamente los datos cuyo plazo ha vencido y los destruye.
4. Cesión a terceros
Como regla general, la Empresa no cede los datos personales de los participantes a terceros. Solo lo hace en la medida mínima necesaria para prestar los Servicios, en los siguientes casos. 1. Organizadores y secretarías de congresos: cuando el participante haya solicitado a la Empresa que lo inscriba en su nombre, el nombre, correo electrónico, vinculación, datos de licencia y país necesarios para la inscripción 2. Hoteles y proveedores de alojamiento: nombre, datos del pasaporte, datos de contacto y fechas de entrada y salida necesarios para la reserva 3. Aerolíneas, transportistas y aseguradoras de viaje (cuando corresponda): nombre, datos del pasaporte, fecha de nacimiento y datos de contacto necesarios para la reserva o la póliza 4. Hospitales, clínicas anfitrionas y sedes de conferencias: nombre, vinculación y datos de licencia necesarios para el acceso y el registro de observación 5. Cuando lo exija la ley o lo solicite una autoridad de investigación con las debidas garantías procesales Los destinatarios deben destruir los datos una vez cumplida la finalidad o finalizado el programa. Los destinatarios concretos se comunican al confirmar la participación.
5. Encargo del tratamiento
La Empresa encarga los siguientes tratamientos para prestar los Servicios. 1. Cloudflare, Inc. – alojamiento del sitio web, base de datos y almacenamiento de archivos 2. Resend, Inc. – envío de confirmaciones de inscripción y correos de aviso 3. Proveedor de servicios de pago (se anunciará cuando se introduzca el pago con tarjeta) – procesamiento de pagos con tarjeta 4. Colaboradores de operación del programa (intérpretes, vehículos, guías) – contacto y acompañamiento para la operación in situ Los contratos de encargo exigen el cumplimiento de la legislación de protección de datos, prohíben el tratamiento fuera de la finalidad indicada y prevén medidas técnicas y organizativas, restricciones al subencargo y responsabilidad por daños. La Empresa supervisa a sus encargados y anuncia cualquier cambio de encargado a través de esta Política.
6. Transferencias internacionales
Los servidores de los servicios de alojamiento en la nube (Cloudflare) y de correo electrónico (Resend) que utiliza la Empresa pueden estar situados fuera de Corea, incluidos los Estados Unidos. Por ello, los datos personales se almacenan y tratan en el extranjero como sigue. 1. Destinatarios: Cloudflare, Inc. (Estados Unidos), Resend, Inc. (Estados Unidos) 2. Datos transferidos: todos los datos personales enumerados en la sección 1 (alojamiento); nombre, correo electrónico y contenido del mensaje (correo electrónico) 3. País, momento y método: los países donde se encuentran los centros de datos de los proveedores, incluidos los Estados Unidos, transferidos por la red de forma continua durante el uso del servicio 4. Finalidad y conservación: dentro de las finalidades de la sección 2 y los plazos de la sección 3 5. En el caso de participantes residentes fuera de Corea, los datos personales se transfieren desde su país de residencia a Corea para su tratamiento. El participante puede rechazar la transferencia internacional, en cuyo caso el uso de los Servicios a través del sitio web puede verse limitado.
7. Derechos del titular y forma de ejercerlos
1. El participante puede solicitar en cualquier momento el acceso, la rectificación o la supresión de sus datos personales, la suspensión de su tratamiento y la retirada del consentimiento. 2. Las solicitudes pueden presentarse por correo electrónico (contact@theseola.com) o por escrito. La Empresa atiende la solicitud e informa del resultado en un plazo de 10 días desde su recepción. 3. Las solicitudes presentadas a través de un representante requieren un poder de representación. 4. Los datos que deban conservarse por una obligación legal pueden mantenerse durante ese plazo pese a una solicitud de supresión. En tal caso, la Empresa explica el motivo. 5. Los participantes residentes en la Unión Europea, el Reino Unido u otras jurisdicciones con legislación de protección de datos comparable (como el RGPD) pueden ejercer los derechos allí garantizados, incluida la portabilidad de los datos y el derecho a presentar una reclamación ante una autoridad de control, a través del mismo punto de contacto.
8. Procedimiento y método de destrucción
1. La Empresa destruye los datos personales sin demora una vez vencido el plazo de conservación o cumplida la finalidad del tratamiento. Los datos cuyo plazo ha vencido se revisan periódicamente en la consola de administración y se destruyen. 2. Los datos que deban conservarse por obligación legal se almacenan por separado y no se utilizan para ninguna otra finalidad. 3. Los archivos electrónicos se eliminan de forma que no puedan recuperarse. Los documentos en papel se trituran o incineran.
9. Medidas de seguridad
1. Medidas organizativas: limitación del personal que trata datos personales, plan de gestión interna, revisiones periódicas 2. Medidas técnicas: control de acceso y autenticación de administradores, cifrado en tránsito (HTTPS), hash de direcciones IP, conservación de registros de acceso 3. Medidas físicas: custodia bajo llave de documentos y soportes de almacenamiento
10. Responsable de protección de datos
Nombre: Kim Min Seo (Representante) Correo electrónico: contact@theseola.com Teléfono: +82-10-5583-8018 El participante puede dirigir cualquier consulta, reclamación o solicitud de reparación relativa a datos personales al contacto indicado. La Empresa responde y actúa sin demora.
11. Vías de reclamación
Para denunciar o solicitar asesoramiento sobre una vulneración de datos personales, puede dirigirse a los siguientes organismos coreanos. 1. Centro de Denuncias de Vulneración de Datos Personales (KISA): 118 (sin prefijo), privacy.kisa.or.kr 2. Comité de Mediación de Controversias sobre Datos Personales: 1833-6972, www.kopico.go.kr 3. Fiscalía Suprema, División de Investigación Cibernética: 1301 (sin prefijo), www.spo.go.kr 4. Agencia Nacional de Policía, Oficina Cibernética: 182 (sin prefijo), ecrm.police.go.kr Los participantes residentes fuera de Corea también pueden presentar una reclamación ante la autoridad de protección de datos de su país de residencia.
12. Modificaciones de esta política
1. Esta Política se aplica desde el 21 de septiembre de 2026. 2. Si la Política se modifica por cambios legislativos, de política o de los Servicios, el cambio se anuncia en esta página al menos 7 días antes de su entrada en vigor. Los cambios que afecten sustancialmente a los derechos de los participantes se anuncian con 30 días de antelación. 3. Las versiones anteriores de la Política están disponibles previa solicitud.